1
Windows / AD - груповая политика - как изолировать отдельные ноуты от применения?
« : 04 апреля 2025, 17:25:57 »
Коллеги, добрый вечер! Посоветоваться хотел - есть дефолтовая групповая политика домена, там на уровне пользователя некоторые вещи настроены (создание папки на целевой рабочей станции, копирование файлов и прочее). Ну то есть как только новый ноут присоединяется к домену, сотрудник автоматически получает ярлыки на нужные ресурсы на рабочем столе. Возникла необходимость исключить несколько рабочих станций из этой политики - вот не могу сообразить, как это правильно сделать. Можно было бы, наверное, создать новый OU, запихнуть туда нужные станции и применить к ним отдельную политику со всеми этими параметрами, а из дефолтовой параметры, соответственно, убрать. Но тогда нужно следить за списком таких рабочих станций, каждый раз добавлять/удалять из списка. Напрашивается оставить все в дефолтовой политике, но в отдельный OU загнать именно те ноуты, на которых НЕ нужно применять политику. Смотрел в сторону Group Policy Loopback Processing (на уровне компьютера как раз) - там есть варианты Replace и Merge. Как мне все это скомпоновать, чтобы параметры пользователя сравнивались с той или иной рабочей станцией и не применялись, если такая станция есть в OU? Был бы весьма признателен за помощь
